このページについて

Qt Remote Objects セキュリティに関する考慮事項

概要

Qt Remote Objects の目的は、同じプロセスや同じホスト上にないオブジェクトのメソッドを、あたかも同じプロセス上にあるかのように呼び出せるようにすることです。しかし、Qt Remote Objects モジュールはセキュリティを考慮して設計されておらず、他のホストに対する認証機能を提供していません。 このプロトコルには、2 つのホストが異なるバージョンの共有オブジェクトを使用しているかどうかを判別する手段がなく、攻撃者がランダムなデータを送信することで、動作異常やクラッシュを引き起こす可能性があります。すべてのホストが共有オブジェクト上の同じメソッドに同等のアクセス権を持っているため、1 つのホストが他のホストに対して、高頻度のメソッド呼び出しや大量のデータを送りつけて、システムを飽和状態に陥らせる可能性があります。 したがって、インターネットから保護された信頼できる環境でのみ使用する必要があります。

警告: Qt Remote Objects をインターネットに直接公開することは 、セキュリティ上のリスクとなります。Qt Remote Objects は、ネットワークベースの攻撃に対して強化されていません。

Qt Remote Objects の機能へのインターネットからのアクセスが必要な場合は、必要な特定の操作のみを公開する、セキュリティ対策が施されたアプリケーションレベルのゲートウェイの背後でQt Remote Objects ノードを隔離してください。

© 2026 The Qt Company Ltd. Documentation contributions included herein are the copyrights of their respective owners. The documentation provided herein is licensed under the terms of the GNU Free Documentation License version 1.3 as published by the Free Software Foundation. Qt and respective logos are trademarks of The Qt Company Ltd. in Finland and/or other countries worldwide. All other trademarks are property of their respective owners.